1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | azure-resource-lookup-microsoft-azure-skills | — |
| 作者/维护者 | Microsoft | GitHub API |
| 来源链接 | https://github.com/microsoft/azure-skills/tree/main/skills/azure-resource-lookup | — |
| 许可证 | MIT | GitHub API + SKILL.md |
| GitHub Stars / Forks | 1,368 / 224(整个 azure-skills 合集口径,不代表本技能自身热度) | GitHub API |
| 最新版本 | 1.2.1 | SKILL.md metadata |
| 安装方式 | Claude Code / Codex CLI 插件市场安装(见第 10 章) | 仓库 README |
2. 功能介绍与亮点
azure-resource-lookup 帮助用户跨订阅、跨资源组查找和罗列 Azure 资源,覆盖虚拟机、存储账户、容器应用、数据库等任意资源类型。
核心能力:跨订阅资源清点(回答“我有哪些 Azure 资源”)、孤立资源发现(未挂载磁盘、闲置网卡、未用公网 IP 等浪费成本的资源)、标签合规审计(发现缺少必需标签或配置的资源)。亮点是智能路由:优先使用专用 MCP 工具(虚拟机、存储、Cosmos DB 等有专门接口的资源类型),仅在没有专用工具时才退回使用 Azure Resource Graph(ARG)的 KQL 查询——例如 App Service / Web Apps 目前没有专用列举接口,必须经由本技能的 ARG 路径完成。SKILL.md 正文明确写出“绝不通过 ARG 执行变更操作”,并附错误排查对照表(扩展缺失、权限不足、KQL 语法错误等)。
作为 Microsoft 官方 azure-skills 插件的一部分,该技能与 azure-diagnostics、azure-quotas、azure-compliance 一起被归入“排障、监控与治理”能力组。
3. 适用场景
固定分类:DevOps 与基础设施
适合需要日常管理多个 Azure 订阅的 DevOps 工程师、平台工程师与云运维人员:在没有统一资源清单工具的情况下,用自然语言完成资源盘点、成本浪费资源排查(如未挂载磁盘)、标签合规检查,尤其适合 App Service/Web Apps 这类缺少专用列举接口的资源类型。
4. 跨 Agent 兼容性
- Claude Code:原生支持,官方通过 Claude 插件市场分发(
claude.com/plugins/azure-skills),/plugin install azure@claude-plugins-official即可安装 - Codex:原生支持,仓库 README 提供专门的 Codex CLI 安装步骤
- OpenClaw:未验证——现有材料未提及
- Hermes Agent:未验证——现有材料未提及
(仓库同时提供 VS Code、Gemini CLI、Cursor 扩展安装方式,并支持通过 APM 一条命令跨多宿主安装。)
5. 推荐理由
这是一个定位清晰、边界安全的 Azure 资源发现工具:填补了 App Service/Web Apps 等资源类型缺少专用列举接口的空白,让“列出我的所有资源”“找出孤儿磁盘”这类常见运维诉求可直接用自然语言完成,无需手写 KQL。技能正文明确声明只读、不做变更,适合作为日常巡检工具接入;作为 Microsoft 持续维护的插件一部分,更新节奏稳定。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Microsoft 官方出品;所属 azure-skills 插件在 Claude 官方插件市场累计 803 次安装,但该数字是整个插件口径,不代表本技能自身独立热度;本技能自身暂未发现独立于合集之外的第三方评价或用量数据 |
| 可用性 | 8 | 工作流步骤清晰、附错误排查对照表,但需要预先完成 Azure CLI 登录、安装 resource-graph 扩展等少量配置;仓库最近一次更新为 2026-08-11,维护活跃 |
| 安全性 | 9 | 检查清单详见下表;核心结论是纯只读查询、无凭据单独存储、官方出品且完全开源可审计 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令与权限范围 | 仅执行标准 Azure CLI 只读查询(az graph query、az extension add),不涉及任何写操作 |
| ② 运行时联网外发 | 只与用户自己的 Azure API 通信,无第三方数据外发 |
| ③ API key/凭据存储 | 不单独存储凭据,复用本机已登录的 az CLI 身份 |
| ④ 可疑指令 | 未发现提示词注入或隐蔽指令迹象 |
| ⑤ 作者信誉 | Microsoft 官方发布 |
| ⑥ License | MIT,明确 |
| ⑦ 最近维护 | 仓库持续同步更新,最近一次推送为 2026-08-11 |
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与本技能的差异 |
|---|---|---|
| azure-resource-lookup | 通用资源清点与发现 | 跨资源类型、跨订阅的广谱只读查询 |
| appinsights-instrumentation | Application Insights 埋点指导 | 面向应用可观测性的搭建阶段,指导如何创建 App Insights 资源与修改应用代码,不做资源清点 |
| azure-quotas | 配额与容量核查 | 聚焦订阅的 vCPU/服务限额与区域可用性,不覆盖通用资源发现 |
| azure-messaging | 消息服务故障排查 | 专注 Event Hubs / Service Bus 的连接、鉴权与消息处理问题诊断,是特定服务的疑难解答工具而非广谱清点 |
四者同属 Microsoft azure-skills 插件家族,分别覆盖资源发现、可观测性搭建、容量管理与消息服务排障四个环节,彼此互补。
8. 用户评价
该技能已被第三方技能目录 mcpmarket.com 收录,但该页面当前无法访问,暂未发现该技能自身的具名第三方用户评价。所属 azure-skills 插件在 Claude 官方插件市场累计 803 次安装,但该数字为整个插件口径,不代表本技能自身的独立热度。
9. 其他补充
该技能所在的 azure-skills 仓库会定期从 Microsoft 内部的 “GitHub-Copilot-for-Azure” 项目同步文件,历史提交记录显示更新节奏稳定(约每月一次同步)。
10. 安装使用方式
- Claude Code:
/plugin marketplace add microsoft/azure-skills(首次需添加市场)后执行/plugin install azure@claude-plugins-official;或在/plugin中搜索 “azure” 安装 - Codex CLI:
codex plugin marketplace add microsoft/azure-skills后通过/plugins安装 azure 插件 - 跨宿主统一安装:使用 APM 时,一条命令
apm install microsoft/azure-skills可同时装到 GitHub Copilot、Claude Code、Cursor、OpenCode、Codex、Gemini - 前置条件:Azure 账号/订阅、已
az login登录的 Azure CLI、Node.js 18+(MCP Server 经 npx 启动);纯查询场景另需az extension add --name resource-graph - 安装后使用:直接用自然语言提问,如“列出我订阅下的所有虚拟机”“有哪些孤立的磁盘”,技能会自动路由到专用 MCP 工具或 ARG 查询
11. 注意事项
- 本技能是 azure-skills 插件“技能层 + MCP 执行层”能力包的一部分,若只复制 SKILL.md 而不装配套的 Azure MCP Server,技能引用的 MCP 工具将不可用,建议按第 10 章官方渠道整体安装
- 需要目标 Azure 订阅具备 Reader 及以上角色权限,否则查询会遇到 AuthorizationFailed 错误
- Azure Resource Graph 数据存在轻微延迟,SKILL.md 正文注明不适合用于实时监控场景
- OpenClaw、Hermes Agent 的兼容性未在现有材料中得到验证